CVE-2024-24496
Daily Habit Tracker v.1.0 में एक समस्या एक दूरस्थ हमलावर को home.php, add-tracker.php, delete-tracker.php, update-tracker.php घटकों के माध्यम से ट्रैकर्स में हेरफेर करने की अनुमति देती है।
- प्रकाशित
- 8 फ़र॰ 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Daily Habit Tracker v.1.0 में एक समस्या एक दूरस्थ हमलावर को home.php, add-tracker.php, delete-tracker.php, update-tracker.php घटकों के माध्यम से ट्रैकर्स में हेरफेर करने की अनुमति देती है।
स्रोत
1Yevhenii Butenko · php · 2 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।